image

Android-botnet miljoenen euro's waard

donderdag 9 februari 2012, 16:23 door Redactie, 3 reacties

Onderzoekers van Symantec hebben een Android-botnet ontdekt dat honderdduizenden smartphones heeft besmet en de botnetbeheerder miljoenen euro's op jaarbasis kan opleveren. De malware zit verstopt in een legitieme applicatie voor het configureren van telefooninstellingen en wordt op onofficiële marktplaatsen aangeboden.

Uit analyse van de servers waar besmette smartphones verbinding mee maken, blijkt dat honderdduizenden telefoons geïnfecteerd zijn geraakt. De malware laat smartphones sms-berichten naar dure premium-nummers sturen, waarmee de auteurs tussen de 8.000 en 24.000 euro per dag kunnen verdienen. "Genoeg om de botnetbeheerders jaarlijks miljoenen op te leveren", zegt Symantec's Cathal Mullaney.

China
Het botnet zou sinds september vorig jaar operationeel zijn, wat betekent dat de botnetbeheerder mogelijk al honderdduizenden euro's heeft verdiend. De malware is alleen in China en omliggende gebieden actief. Zodra er echter gebruikers van een niet-Chinees netwerk besmet raken, worden die in een apart veld geplaatst en overgeslagen.

Naast het versturen van sms-berichten, verzamelt de malware ook het IMEI- en IMSI-nummer, telefoon-ID, landcode en mobiele netwerkcode van de telefoon. Volgens Mullaney is dit niet het eerste Android-botnet, maar gezien het grote bedrag dat het oplevert, ook zeker niet de laatste.

Reacties (3)
09-02-2012, 21:12 door Anoniem
Honderdduizenden smartphones besmet en maar 8000 euro per dag?
10-02-2012, 07:20 door Anoniem
"Zodra er echter gebruikers van een niet-Chinees netwerk besmet raken, worden die in een apart veld geplaatst en overgeslagen."

Wel een beetje discriminerend, niet ? :-)
10-02-2012, 12:31 door Anoniem
Ach wij sturen van al onze systemen ook data terug in het kader van datamining en dat levert veel meer op.


Dus wie is er nou eigenlijk precies crimineel bezig?


Het enige verschil is een statement en een vinkje...


Iets om over na te denken dunkt mij
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.